24、保障部署安全

保障部署安全

1. 基础设施策略

从安全角度来看,并非所有与基础设施相关的都是容器,尤其是在云计算环境中,需要考虑的因素更多。

如果使用云服务提供商,不妨查看他们的安全产品组合。以微软 Azure 为例,它包含 Microsoft Defender for Cloud,这是一款云安全态势管理(CSPM)工具,可保护跨多云和混合环境的工作负载,并发现云配置中的薄弱环节( 链接 )。它支持微软 Azure、AWS、谷歌云平台以及本地工作负载(使用 Azure Arc)。微软 Azure 的 Microsoft Defender for Cloud 部分功能是免费的,但并非全部。

微软 Azure 还提供 Azure Policy( 链接 ),该服务有助于执行标准并评估合规性。你可以将某些规则定义为策略定义,并按需评估这些策略。以下是一个每天早上 8 点运行的 GitHub Action 工作流示例:

on:
  schedule:
    - cron:  '0 8 * * *'
jobs:
  assess-policy-compliance:
    runs-on: ubuntu-latest
    steps:
    - name: Lo
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值